DURATA
4 ore
MODALITÀ DI EROGAZIONE
da remoto
COSTO
Contattaci per ottenere la tua offerta personalizzata
Gli obiettivi del corso
Il presente corso parte da una analisi dei principi base della sicurezza delle informazioni e degli strumenti IT come definiti sia nella Direttiva Europea 2022/2555 NIS2 e nel suo attuativo D.Lgs. 138/2024, sia negli standard internazionali come ISO27001. Il corso prosegue con la presentazione delle minacce più importanti degli ultimi anni e con le metodologie operative necessarie per ridurre il rischio ad esse associato.
A chi è rivolto il Corso?
- Direttori di sistemi informativi
- Sistemisti
- Personale tecnico operativo
Cosa Imparerai nel Corso?
- Introduzione alla Direttiva EU NIS2: Obiettivi e contesto
-
- Dalla direttiva NIS originale alla NIS2: differenze chiave.
- Importanza della NIS2 per la sicurezza informatica italiana ed europea.
- Obblighi di conformità: impostare implementazione e valutazione del rischio
-
- L’approccio basato sul rischio
- Come condurre una valutazione dei rischi efficace per la sicurezza IT.
- Strumenti e metodologie per la mappatura dei rischi: legame con le normative ISO.
- Scenari operativi di impostazione di contromisure al rischio.
- Obblighi di conformità: monitoraggio e risposta agli incidenti
-
- Panoramica su strumenti e tecnologie per il monitoraggio.
- Sviluppo di procedure per la risposta tempestiva agli incidenti.
- Ruolo e interazione con i CSIRT.
- Scenari operativi di monitoraggio e risposta.
- Obblighi di conformità: segnalazione degli incidenti
-
- Modalità e tempi di notifica alle autorità e ai CSIRT.
- Redazione di report di conformità e documentazione.
- Impostare il processo di notifica.
- Migliorare la conformità: audit e miglioramento continuo
-
- Verifiche con audit: preparazione e gestione di audit interni ed esterni
- Il miglioramento continuo
- Scenari operativi